Версия для КПК

GaGa.Su

Услуги специалистов

Нижнего Новгорода


Безопасность

Исследователь создал руткит для Ethernet-адаптеров

Безопасность 

Гийом Делурье, специалист по реверс-инжинирингу из французской компании Sogeti ESEC, смог разработать руткит, который позволяет менять содержимое прошивки в сетевых адаптерах.Основой для работы Делурь ...

Безопасность

Гийом Делурье, специалист по реверс-инжинирингу из французской компании Sogeti ESEC, смог разработать руткит, который позволяет менять содержимое прошивки в сетевых адаптерах.Основой для работы Делурье стало изучение прошивки в сетевых PCI-адаптерах компании Broadcom серии Ethernet NetExtreme.

Делурье в своей работе использовал публично доступную документацию и инструменты с открытым исходным кодом. В ходе своих исследований ему удалось раскрыть формат, который используется для хранения данных в постоянной EEPROM-памяти адаптера, а также проследить весь процесс начальной загрузки. Используя собранные сведения, Делурье разработал макет модифицированной прошивки и смог поместить ее в память адаптера. В результате созданный код стал работать на процессоре адаптера.

Стоит отметить, что открытие Делурье открывает совершенно новые возможности для злоумышленников. Например, такой руткит не обнаруживается в операционной системе, поскольку спрятан в недрах сетевого адаптера.

Делурье пояснил, что сетевая карта нуждается в прямом доступе к памяти (DMA – Direct Memory Access), чтобы обеспечить обмен фреймами передаваемых по сети данных между драйвером и адаптером. C точки зрения прошивки, все операции выполняются через специальные регистры сетевого процессора, причем некоторые из этих регистров не полностью документированы. В итоге злоумышленник может удаленно подключиться к модифицированному сетевому адаптеру, а затем получить доступ к ресурсам операционной системы через каналы DMA.


securitylab.ru
25.11.2010
 
БезопасностьБританец следил за интернетчиками через веб-камеры (Безопасность) 25.11.2010

Хакер наблюдал за некоторыми из своих жертв через веб-камеры, а также коллекционировал украденные личные документы — резюме, завещания и медицинские справки. Подробнее...

БезопасностьPandaLabs: Как похищают "личность" в Facebook (Безопасность) 05.10.2010

Самая популярная в мире социальная сеть, в которой зарегистрированы миллионы пользователей, является отличной мишенью для хакеров. Подробнее...

БезопасностьЧервь Stuxnet создан для саботажа на ядерных предприятиях (Безопасность) 24.09.2010

Прочитав такой заголовок, я бы подумал, что речь идет о попытке привлечь внимание «проходящего мимо» читателя — но нет, такой заголовок соответствует содержанию статьи целиком и полностью. Дело в том, Подробнее...

БезопасностьМошенники в Интернете и по телефону (Безопасность) 16.11.2009

Ваш или вашего знакомого, а может сына/дочери, брата или отца телефон разрывается от звонка. Вы снимаете трубку и приятный мужской голос говорит: "Здравствуйте, это инженерная служба вашего сотового о Подробнее... Форум

БезопасностьHeartbleed, ShellShock, Winshock и Kerberos – «четыре всадника Апокалипсиса» в цифровом пространстве (Безопасность) 16.01.2015

По мнению вице-президента LightCyber, эти уязвимости могут быть гораздо более распространенными, чем принято считать. Подробнее...

Содержание

Нижний Новгород